Fortinet Solutions
FortiDDoS | Maroc
Une mitigation autonome, sans attendre une mise à jour de signature
FortiDDoS Introduction
Une attaque DDoS ne prévient pas : elle doit être détectée et bloquée en quelques secondes, sans intervention humaine, sans attendre une mise à jour de signature qui n’existera peut-être jamais pour une attaque inédite. FortiDDoS répond à cette contrainte par une approche entièrement comportementale et matérielle, capable de distinguer trafic légitime et trafic malveillant sans base de signatures. Solution disponible au Maroc chez SecureValley
Qu’est-ce que FortiDDoS ?
FortiDDoS est une appliance de mitigation DDoS en ligne, basée à 100 % sur des processeurs matériels dédiés (FortiASIC-TP2/TP3), qui inspecte l’intégralité du trafic entrant et sortant (Layer 3, 4 et 7) sans échantillonnage. Plutôt que de s’appuyer sur des signatures d’attaques connues, elle construit un profil comportemental de référence du trafic normal et déclenche une mitigation automatique dès qu’une anomalie significative est détectée. SecureValley assure via des compétences marocaines, l’intégration de la solution FortiDDoS aux entreprises Marocaines.
Caractéristiques techniques clés de FortiDDoS
-
Inspection matérielle à 100 % via processeurs dédiés FortiASIC-TP2/TP3, sans traitement logiciel intermédiaire qui limiterait le débit
-
Surveillance simultanée de plus de 230 000 paramètres de trafic pour détecter des anomalies même sur des attaques applicatives de faible volume
-
Mitigation 100 % comportementale (machine learning), sans dépendance à des fichiers de signatures, efficace dès les attaques zero-day
-
• Mitigation bidirectionnelle avec système de scoring de réputation IP, distinguant trafic légitime et sources participant à l’attaque
-
Latence ultra-faible (de l’ordre de quelques dizaines de microsecondes), l’appliance étant invisible dans le chemin de données (pas d’adresse IP/MAC exposée)
-
Débits selon modèles allant jusqu’à plusieurs dizaines de Gbps de mitigation bidirectionnelle, avec inspection complète de paquets sans échantillonnage
-
Mitigation avancée Layer 4 et 7 : protocoles TCP flag, DNS, NTP, DTLS, QUIC, avec protection contre plus de 10 000 ports de réflexion UDP potentiels
-
Fonctionnement totalement autonome pendant l’attaque, sans abonnement additionnel ni intervention d’un centre opérationnel
FortiDDoS pour les entreprises au Maroc
Bénéfices
Vous n’êtes pas dépendant d’une mise à jour de signature pour être protégé contre une nouvelle technique d’attaque : le comportement anormal suffit à déclencher la mitigation
La disponibilité de vos services critiques (sites transactionnels, plateformes clients) est préservée même pendant une attaque volumétrique, sans dégradation de performance pour le trafic légitime
Le taux de faux positifs est réduit grâce à la ré-évaluation continue du trafic, évitant de bloquer trop longtemps une source qui redevient légitime
Cas d’usage
Data center hébergeant des services transactionnels critiques (banque en ligne, e-commerce) : FortiDDoS en coupure devant l’infrastructure exposée à Internet
Opérateur ou fournisseur de services hébergeant plusieurs clients : portail MSSP pour une revente et une supervision différenciée par client
Infrastructure déjà protégée en amont par un service cloud anti-DDoS : FortiDDoS en dernière ligne de défense locale pour les attaques applicatives fines qui échappent au filtrage volumétrique cloud
Questions Fréquentes
- Oui, c’est précisément sa conception : la détection est 100 % comportementale, basée sur l’écart par rapport à un profil de trafic normal, et ne dépend donc pas de la disponibilité d’une signature d’attaque connue.
- Non, l’ensemble du traitement est effectué par des processeurs matériels dédiés (ASIC) conçus spécifiquement pour cette inspection à pleine charge, avec une latence de l’ordre de quelques dizaines de microsecondes.
- Le système réévalue en continu le trafic et utilise un scoring de réputation dynamique : dès qu’une source revient à un comportement normal, elle est débloquée automatiquement, sans intervention manuelle.
- Il est complémentaire plutôt que substituable : la protection cloud amont absorbe généralement les attaques volumétriques massives, tandis que FortiDDoS en local traite finement les attaques applicatives (Layer 7) et les cas où une inspection complète, sans échantillonnage, fait la différence.